Politique de confidentialite
Insight Town (le « Service ») accorde une grande importance aux donnees personnelles des utilisateurs et presente ses regles de traitement conformement aux lois applicables, notamment la loi corenne sur la protection des donnees personnelles.
Date d'entree en vigueur : 14 juillet 2026
1. Finalites du traitement des donnees personnelles
Le Service traite les donnees personnelles aux fins ci-dessous. Les donnees traitees a ces fins ne sont pas utilisees a d'autres fins sans suivre la procedure requise.
- Creation de compte, verification d'e-mail, connexion, connexion sociale, confirmation d'identite, gestion du compte, reinitialisation du mot de passe et gestion des consentements aux Conditions d'utilisation et a la Politique de confidentialite
- Fourniture des fonctions de jeu : personnages, entree dans le monde, deplacements, chat, animaux, plantes, batiments, mobilier, interieurs, coffres, boutiques personnelles, echanges avec les NPC, echanges entre utilisateurs, courrier, classements et mini-jeux
- Gestion des donnees de jeu : objets, monnaies, cristaux gratuits et payants, recompenses, transactions remboursables, annulations, courriers systeme et etat de reception
- Verification des achats integres Android/iOS, livraison des produits payants, controle des attributions manquantes, remboursements, demandes liees aux paiements, litiges et prevention des abus de paiement
- Emission, saisie et gestion des codes d'invitation, attribution des cadeaux d'installation, gestion des limites de recompense et prevention des abus de recompense
- Verification d'achat, synchronisation d'etat, restauration, attribution de recompenses supplementaires et assistance pour les abonnements tels que le Pass de presence
- Fonctions de contenu utilisateur : images de profil, albums/cadres de mobilier, livres d'or, commentaires, mentions J'aime, signalements, demandes, rapports d'erreur et suggestions
- Notifications d'exploitation : notifications push, notifications dans l'application, codes de verification e-mail, courriers systeme, annonces d'exploitation et avis d'incident
- Detection et prevention de l'utilisation anormale, des abus, des paiements anormaux, des incidents de securite, des incidents de service et des erreurs de donnees
- Amelioration de la qualite du service, analyse des performances serveur, assistance client et respect des obligations legales
2. Donnees personnelles traitees
| Categorie | Donnees traitees |
|---|---|
| Compte membre | Adresse e-mail ou identifiant de connexion, mot de passe chiffre/hache, numero de membre, nom affiche/pseudonyme, role et statut administrateur, date d'inscription, dates de consentement, etat du compte |
| Connexion sociale | Fournisseur Google, Apple, Kakao ou Naver, identifiant unique, adresse e-mail, etat de verification de l'e-mail et derniere connexion. Le Service ne collecte pas le mot de passe d'origine des comptes sociaux. |
| Authentification et securite | Identifiants necessaires a l'emission de JWT, hachage et expiration du refresh token, version de token, hachage des codes de verification e-mail, informations de reinitialisation du mot de passe, echecs de connexion, IP de requete et limites de frequence |
| Profil et images | Image de profil, cles de fichiers originaux/miniatures, type, taille, historique d'envoi et historique de suppression |
| Monde et donnees de jeu | Apparence et etat du personnage, coordonnees dans le monde, entrees/sorties/sessions, objets, monnaies, inventaire, possession et consommation de cristaux payants/gratuits, fatigue, competence de vie, buffs, titres, succes, animaux, plantes, recolte, peche, cuisine, recherches, batiments, terrains, mobilier, modeles d'interieur, coffres, boutiques personnelles, transactions, echanges NPC et remboursements, boutique itinerante, courriers, participation/resultats de mini-jeux, scores et recompenses de classement |
| Invitation et recompenses d'installation | Code d'invitation, identifiants du membre invitant et du nouveau membre, heure de saisie et d'acceptation du code, hachages des informations IP/appareil/identite de compte, etat d'attribution, motif de blocage, date d'attribution et informations d'agregation mensuelle |
| Communication et contenu | Chat du monde, bulles de dialogue, livres d'or, images d'albums/cadres de mobilier, memos, commentaires, mentions J'aime, signalements, demandes, rapports d'erreur, suggestions, images jointes aux signalements/retours, cles de fichiers joints, etat de traitement par l'operateur et informations necessaires aux reponses |
| Paiements payants | Plateforme, identifiant produit, identifiant d'achat, numero de commande, identifiant de transaction, heure d'achat, prix, hachage de requete de verification, identifiant d'achat cote serveur de paiement, etats d'achat/verification/attribution/echec/remboursement, identifiant de courrier produit payant, heure de reception, motif de remboursement, note administrateur, journaux d'audit, etat d'abonnement, renouvellement automatique, expiration/annulation/periode de grace/derniere verification, motif d'etat d'abonnement, niveau VIP/achat interne base sur le montant cumule des paiements et historique des ajustements operateur |
| Appareil et notifications | Jeton FCM, parametres de notification, OS et plateforme, version de l'application, serveur cible, cible de patch de donnees et resultat d'envoi |
| Fonctions vocales | Etat vocal, signaux de connexion WebRTC, identifiants des participants et etat de l'autorisation microphone pour certains mini-jeux comme Beat Party, Drawing Quiz, Omok et One Card. Le serveur du Service n'enregistre ni ne stocke le contenu des conversations vocales. |
| Informations generees automatiquement | Adresse IP, heure d'acces, chemin de requete, statut de reponse, type d'erreur, temps de traitement, metriques de performance serveur/client, rapports de crash, traces de pile, version OS/application, journaux de securite/exploitation, actions administrateur et restrictions d'utilisation |
Le Service ne collecte pas directement de numeros d'identification nationaux, de passeports, de permis de conduire ni de cartes de paiement. Les moyens de paiement sont traites par Google Play ou l'App Store d'Apple selon leurs propres politiques. Si un utilisateur saisit volontairement des donnees personnelles dans le chat, des images, une demande ou un signalement, ce contenu peut etre traite ; veuillez donc ne saisir que les informations necessaires.
3. Methodes de collecte
- Informations saisies directement ou transmises pendant l'utilisation : inscription, verification d'e-mail, connexion, connexion sociale, modification de profil, utilisation du jeu, saisie de code d'invitation, verification de paiement, achat/restauration d'abonnement, reception de courrier, demande de remboursement, demande d'assistance, signalement ou retour avec images jointes facultatives
- Informations generees automatiquement pendant l'utilisation : journaux serveur et application, jetons de notification, etat du monde, scores de classement, resultats de verification de paiement et historiques de modification d'objets
- Conversion en hachages, sans conservation en clair, des informations IP, appareil et identite de compte pour prevenir les abus de recompenses d'invitation
- Enregistrements operationnels minimaux crees par l'operateur lors de la reponse a un incident, de l'assistance client, d'un remboursement, d'une enquete sur un abus ou d'une reponse de securite
4. Duree de conservation et d'utilisation
En principe, les donnees personnelles sont detruites sans delai lorsque la finalite du traitement est atteinte. Toutefois, certaines donnees peuvent etre conservees pendant les periodes ci-dessous pour l'exploitation du service, les litiges, la prevention des abus, les paiements ou les obligations legales.
| Element | Duree de conservation |
|---|---|
| Informations de compte | L'acces est bloque immediatement lors du retrait et les informations necessaires a une restauration unique dans les 7 jours sont conservees. A la fin de cette periode, les informations d'identification et les donnees directement liees sont supprimees definitivement ou anonymisees de facon irreversible. Les donnees requises pour les obligations legales, paiements/remboursements, litiges et prevention des abus sont conservees selon les periodes distinctes ci-dessous. |
| Codes de verification et reinitialisation du mot de passe | Detruits lorsque la finalite d'authentification est atteinte ou a l'expiration de la validite. Ils peuvent etre conserves pour la duree minimale requise par la securite et les limites de tentatives. |
| Refresh token | Conserve jusqu'a la deconnexion, au changement de mot de passe, au retrait, a une mesure de securite ou a l'expiration. La duree par defaut actuelle est de 30 jours. |
| Progression du monde et du jeu | Conservee pendant l'utilisation du Service. Lors du retrait, l'acces est bloque immediatement et les donnees sont supprimees definitivement ou anonymisees de facon irreversible a la fin de la periode de recuperation de 7 jours. Les donnees de paiement, remboursement, litige, sanction et signalement sont conservees separement pendant des durees definies, avec minimisation des identifiants. |
| Transactions NPC remboursables | La periode remboursable est de 7 jours a compter de la transaction. Les enregistrements internes sont conserves jusqu'a 30 jours puis supprimes. Les transactions expirees ne sont pas affichees dans le Service. |
| Courrier | Lorsqu'un utilisateur supprime un courrier, il est masque immediatement et supprime effectivement 30 jours apres. Les courriers sans piece jointe peuvent etre supprimes apres 30 jours ; ceux avec piece jointe apres 90 jours s'ils ont ete recus ou ne concernent pas un produit payant. Un courrier payant non recu est conserve tant que le compte est actif. Lors du retrait, le courrier est supprime avec le compte et seules les preuves de paiement et de livraison sont conservees separement pendant 5 ans. |
| Notifications dans l'application | Les notifications lues peuvent etre conservees jusqu'a 7 jours et les non lues jusqu'a 30 jours, puis supprimees. Les notifications push de chat et de courrier peuvent ne pas etre stockees dans la liste interne. |
| Transactions, boutiques personnelles et boutique itinerante | Les sessions terminees ou annulees peuvent etre conservees jusqu'a 7 jours, les ventes reglees de boutiques personnelles jusqu'a 90 jours et les enregistrements de boutique itinerante jusqu'a 30 jours. |
| Codes d'invitation et recompenses d'installation | Les codes sont conserves tant qu'ils sont actifs et les recompenses d'installation en attente jusqu'a la decision. Les attributions terminees ou bloquees et les hachages IP/appareil/compte sont conserves 1 an apres la derniere action. Les donnees directement liees a un litige consommateur peuvent etre conservees 3 ans. |
| Paiements, abonnements, attributions, remboursements et demandes | Pour un compte actif, les donnees de paiement necessaires au calcul du niveau VIP ou d'achat cumulatif et au support de paiement peuvent etre conservees pendant l'utilisation du Service. Apres la suppression definitive du compte ou la fin de cette finalite, les contrats ou annulations d'achat, paiements et fournitures de biens sont conserves 5 ans, les plaintes et litiges consommateurs 3 ans, et les affichages ou publicites 6 mois. Les remboursements, livraisons manquantes, abonnements actifs, enquetes sur paiements anormaux ou litiges en cours sont conserves jusqu'a leur resolution. Les jetons d'achat bruts ne sont conserves que pendant la duree minimale necessaire, puis seul leur hachage subsiste. |
| Images d'album/cadre de mobilier et commentaires | Conserves tant que le contenu est publie. Ils peuvent etre supprimes lors d'une suppression utilisateur, d'une recuperation de mobilier, d'un retrait, d'une mesure operationnelle ou d'un nettoyage regulier. Les sauvegardes operationnelles sont separees du Service actif, conservees au maximum 30 jours, puis supprimees. Les suppressions deja traitees sont reappliquees apres restauration d'une sauvegarde. |
| Journaux d'exploitation, d'acces et de securite | Conserves au maximum 6 mois pour prevenir les abus, analyser les incidents et surveiller la securite. Les donnees exigees par la loi ou directement liees a un incident de securite ou un litige en cours peuvent etre conservees separement jusqu'a resolution. |
| Signalements, sanctions et lutte contre les abus | Conserves 1 an apres le traitement du signalement ou la fin de la sanction. Les donnees directement liees a une plainte ou un litige consommateur peuvent etre conservees 3 ans. |
| Demandes, signalements, rapports d'erreur et suggestions | Les demandes generales, rapports d'erreur et suggestions sont conserves au maximum 1 an apres leur traitement, puis supprimes definitivement ou anonymises de facon irreversible. Lors de la suppression definitive du compte, ils sont supprimes avec les donnees du compte sauf obligation legale ou besoin de gestion d'un litige. Les demandes de paiement et litiges consommateurs sont conserves 3 ans. |
5. Communication a des tiers
Le Service ne communique en principe pas les donnees personnelles des utilisateurs a des tiers. Elles peuvent toutefois etre fournies dans la limite necessaire dans les cas suivants.
- Consentement prealable de l'utilisateur
- Base legale ou demande d'une autorite competente, comme une autorite d'enquete, un tribunal ou une administration
- Necessite de prevenir un danger imminent pour la vie, le corps ou les biens de l'utilisateur ou d'une autre personne
- Verification d'informations necessaires, comme des identifiants de transaction, par Google Play ou l'App Store d'Apple pour les paiements, remboursements ou politiques de boutique
6. Sous-traitance et services externes
Le Service peut utiliser les services externes ci-dessous uniquement dans la mesure necessaire a la fourniture du Service.
| Sous-traitant ou service externe | Finalite | Donnees pouvant etre traitees |
|---|---|---|
| Amazon Web Services (AWS) | Infrastructure serveur, stockage de donnees, images/fichiers et fichiers de patch | Donnees du Service, images envoyees, cles de fichiers, journaux d'acces et d'exploitation |
| Google Firebase Cloud Messaging | Envoi de notifications push | Jeton FCM, plateforme, titre/corps de notification et donnees de notification |
| Google Firebase Crashlytics | Diagnostic de crashs et erreurs, amelioration de la stabilite | Journaux de crash, traces de pile, types d'erreur, version OS/application, etat de l'appareil et heure d'occurrence. Les mots de passe, JWT, refresh tokens et donnees brutes de verification de paiement sont exclus. |
| Google, Apple | Connexion sociale, distribution d'application, achats integres Android/iOS, verification d'achat, remboursements et politiques de boutique | Identifiants et e-mails de connexion sociale, informations d'installation/mise a jour, identifiant produit, achat, commande, transaction, recu ou jeton de verification |
| Kakao | Connexion Kakao, authentification et identification du compte social | Numero membre Kakao, e-mail et etat de verification, resultat de verification du token Kakao et autres informations fournies par Kakao |
| Naver | Connexion Naver, authentification et identification du compte social | Identifiant membre Naver, e-mail, resultat de verification du token Naver et autres informations fournies par Naver |
| Google Play Developer API, Apple App Store Server API | Verification des achats, confirmation de l'etat de paiement, remboursements et demandes d'attribution manquante | Plateforme, identifiant produit, token d'achat, identifiant de transaction, commande, heure d'achat et resultat de verification |
| Service d'envoi d'e-mails (SMTP) | Envoi des codes de verification d'inscription et de reinitialisation | Adresse e-mail du destinataire, sujet et contenu de l'e-mail de verification |
| Telegram | Alertes d'incident operateur, etat serveur important, rapports d'erreur/suggestions et reponse aux incidents | Informations operationnelles minimales, telles que l'etat serveur, type d'erreur, chemin de requete, numero interne de membre ou identifiant de paiement, hors informations sensibles |
| OpenAI API | Generation et revue de candidats de quiz pour l'exploitation du Service | Donnees operationnelles comme themes, difficulte et questions candidates. Les donnees personnelles des utilisateurs ne sont pas transmises a cette fin. |
| Service de support de connexion WebRTC | Support de connexion pour les conversations vocales de mini-jeux | Metadonnees reseau et signaux de connexion necessaires. Le serveur du Service n'enregistre ni ne stocke le contenu vocal. |
Les infrastructures externes peuvent etre situees en Coree ou a l'etranger. Le Service transfere les informations uniquement dans la mesure necessaire et gere les alertes afin d'exclure les informations sensibles comme les mots de passe d'origine, refresh tokens d'origine, jetons FCM et cles privees.
7. Procedure et methode de destruction
- Les fichiers electroniques sont supprimes ou rendus inaccessibles afin de rendre leur recuperation ou reproduction difficile.
- Les donnees stockees en base sont supprimees definitivement ou anonymisees de facon irreversible apres l'expiration de leur conservation, le retrait du membre ou l'atteinte de la finalite.
- Les courriers, images, commentaires et contenus similaires supprimes peuvent d'abord etre masques, puis supprimes apres une periode de sauvegarde maximale de 30 jours. Les suppressions deja traitees sont reappliquees apres restauration d'une sauvegarde.
- Les informations qui doivent etre conservees par la loi sont stockees separement puis detruites a la fin de la periode de conservation.
8. Droits des utilisateurs et exercice
- Les utilisateurs peuvent demander l'acces, la correction, la suppression ou la suspension du traitement de leurs donnees personnelles.
- Certaines informations peuvent etre modifiees directement, et le retrait peut etre demande depuis les menus de profil, parametres et retrait de compte de l'application.
- Si l'application ne peut pas etre utilisee, la procedure est disponible sur la page de demande de suppression du compte et des donnees.
- Pour les demandes difficiles a traiter directement, ou pour demander une suppression definitive immediate sans la periode de recuperation de 7 jours, contactez l'adresse indiquee dans cette Politique. Le Service traitera la demande apres verification de l'identite.
- La suppression ou la suspension peut etre limitee lorsque les donnees sont liees aux relations avec d'autres utilisateurs, aux journaux d'exploitation, paiements/remboursements, signalements, sanctions ou litiges.
9. Autorisations de l'application
| Autorisation | Finalite d'utilisation |
|---|---|
| Notifications | Envoi de notifications push relatives au courrier, chat, etat du monde, batiments, fatigue, classements, evenements, incidents et annonces |
| Photos/images | Televersement et stockage des images de profil et d'album/cadre de mobilier |
| Camera | Fonctions de capture et d'envoi d'images |
| Microphone | Fonctions de conversation vocale dans certains mini-jeux |
| Etat du reseau | Connexion au serveur, patchs de donnees, verification de paiement, notifications push et controle de stabilite |
Meme si les autorisations facultatives ne sont pas accordees, le Service reste utilisable sauf pour les fonctions qui les exigent. Le Service n'utilise pas actuellement la position GPS reelle comme donnee obligatoire ; les coordonnees dans le monde sont des informations de position virtuelle pour la progression du jeu.
10. Mesures de protection
- Les mots de passe et codes de verification sont stockes sous forme chiffree ou hachee, et non en clair.
- Les refresh tokens sont stockes sous forme de hachage, avec expiration, rotation et revocation.
- L'acces aux outils administrateur et d'exploitation est limite aux personnes et fonctions necessaires, et l'historique des actions est consigne.
- Les appels internes entre serveur de paiement et serveur de jeu sont verifies par un secret interne separe.
- Les journaux serveur et alertes operationnelles sont geres afin de ne pas conserver de mots de passe, JWT, refresh tokens, jetons FCM, cles privees ou donnees brutes de verification de paiement.
- Les fichiers envoyes sont controles par extension, taille, type et autres conditions, et peuvent etre accessibles seulement pendant une duree limitee via des URL presignees.
- Des restrictions et surveillances sont appliquees aux usages anormaux, requetes anormales, tentatives d'authentification excessives et demandes de verification de paiement anormales.
11. Informations comportementales et publicite personnalisee
Le Service ne collecte pas actuellement d'informations comportementales des utilisateurs et ne les fournit pas a des prestataires publicitaires tiers a des fins de publicite personnalisee.
12. Donnees personnelles des enfants
Le Service ne s'adresse generalement pas aux enfants de moins de 14 ans. Si le traitement de donnees personnelles d'un utilisateur de moins de 14 ans est confirme, le Service peut prendre les mesures necessaires, comme verifier le consentement du representant legal ou limiter l'utilisation.
13. Responsable de la protection des donnees et contact
- Responsable de la protection des donnees : Park Beomjoo
- E-mail : support@photo-insight.net
Pour signaler ou consulter au sujet d'une atteinte a la vie privee, vous pouvez contacter les organismes competents, tels que la Personal Information Protection Commission ou le Personal Information Infringement Report Center.
14. Modifications de la Politique
Cette Politique peut etre modifiee en raison de changements de loi, de fonctionnalites du service, de politiques de paiement ou de politiques operationnelles. En cas de changement important, le Service en informera les utilisateurs via l'application, des annonces dans le service ou tout autre moyen approprie.
Date d'entree en vigueur : 14 juillet 2026